IDS системы

Discussion in 'Безопасность и Анонимность' started by B1t.exe, 6 Dec 2009.

  1. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    http://slil.ru/28406935 от 25.11.09
     
    2 people like this.
  2. cyber$nake

    cyber$nake Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    93
    Likes Received:
    11
    Reputations:
    0
    Запуск Snort в винде как службы:
    1) определяем номер сетевого интерфейса
    c:\snort\bin\snort.exe -W
    пусть будет № интерфейса 3

    2) проверяем работоспособность снорта
    c:\snort\bin\snort.exe -c c:\Snort\etc\snort.conf -l c:\Snort\log -K ascii -i3

    если все нормально запустилось, без ошибок, тогда переходим к п.3, если нет то правим конфиг снорта

    3) запускаем cmd.exe, переходим в корень диска С:\

    4) создаем службу для автоматического запуска при загрузке винды
    Snort\bin\snort.exe /SERVICE /INSTALL -c c:\Snort\etc\snort.conf -l c:\Snort\log -K ascii -i3

    удаление из службы процессов
    Snort\bin\snort.exe /SERVICE /UNINSTALL -c c:\Snort\etc\snort.conf -l c:\Snort\log -K ascii -i3

    5) заходим в службы, находим службу snort, ставим тип запуска=авто, запускаем. ЖДЕМ МИН 5.

    если пункт 2 успешно прошел, пробуем пингуем етот хост на котором подняли снорт, далее идем в c:\Snort\log, если в логах есть зиписи хоста который пинговал, значит все ОК!
     
    1 person likes this.
  3. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Я опять подниму тему, т.к. возник необходимость!

    ----------
    Интересует IDS система 1 виде:
    1. Аппаратное решение
    2. Софтовое решение (кроме Snort)

    Просто надо делать проект и сделать на 2_х варинатах: софт и хард решение.
     
  4. geobuch

    geobuch New Member

    Joined:
    16 May 2015
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Нашел отличную IPS для Windows с открытым исходным кодом и бесплатную !

    Вот это чудо ! https://github.com/BinaryDefense/artillery.git

    Записал себе памятку по установке вот делюсь если кому интересно а нет так удалите пф



    Что бы не было вопросов:
    В целом IPS по классификации и свои функциям аналогичны IDS. Главное их отличие состоит в том, что они функционируют в реальном времени и могут в автоматическом режиме блокировать сетевые атаки. Каждая IPS включает в себя модуль IDS.